Zuletzt aktualisiert: August 2026
Sicherheit & Offenlegung von Sicherheitslücken
Unser Engagement für Sicherheit
Bei Renson setzen wir uns für die Entwicklung und den Betrieb sicherer Produkte und digitaler Dienstleistungen ein. Sicherheit ist ein integraler Bestandteil unserer Prozesse in den Bereichen Design, Entwicklung, Bereitstellung und Wartung.
Wir sind uns bewusst, dass trotz umfangreicher Präventionsmaßnahmen Sicherheitslücken entdeckt werden können. Daher begrüßen wir verantwortungsvolle Meldungen von Sicherheitsforschern, Kunden, Partnern und anderen Interessengruppen und verpflichten uns, gemeldete Schwachstellen im Rahmen eines Coordinated Vulnerability Disclosure (CVD)-Prozesses zu behandeln.
Unser Ziel ist es, Sicherheitslücken transparent und verantwortungsvoll zu identifizieren, zu bewerten, zu beheben und zu kommunizieren, während wir gleichzeitig unsere Nutzer und Produkte schützen.
Coordinated Vulnerability Disclosure
Wenn Sie der Meinung sind, eine Sicherheitslücke entdeckt zu haben, die ein Produkt, eine Dienstleistung oder eine digitale Plattform von Renson betrifft, bitten wir Sie, uns diese zu melden.
Wir unterstützen Coordinated Vulnerability Disclosure und arbeiten mit Meldenden in gutem Glauben zusammen, um gültige Sicherheitslücken zu untersuchen und zu beheben.
Wir bitten Sie:
- Verantwortungsvoll zu handeln und Maßnahmen zu vermeiden, die sich negativ auf Nutzer, Kunden, Systeme oder Daten auswirken könnten.
- Ausreichende Informationen bereitzustellen, damit das gemeldete Problem reproduziert und validiert werden kann.
- Die Sicherheitslücke nicht öffentlich offenzulegen, bevor die Behebungsmaßnahmen und die koordinierte Offenlegung abgeschlossen sind.
- Social Engineering, Denial-of-Service-Tests, Spam-Kampagnen oder andere störende Aktivitäten zu vermeiden.
- Die Anforderungen an Datenschutz und Vertraulichkeit während der Tests und der Meldung einzuhalten.
Was wir als gültige Sicherheitslücke betrachten
Ein gemeldetes Problem kann als gültige Sicherheitslücke betrachtet werden, wenn:
- Es ein Produkt, eine Dienstleistung, eine Website, eine Anwendung oder eine unterstützende Infrastruktur von Renson betrifft.
- Es eine Sicherheitsschwäche aufzeigt, die sich auf Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität oder damit verbundene Sicherheitseigenschaften auswirken kann.
- Ausreichende technische Informationen bereitgestellt werden, damit eine Untersuchung und Validierung möglich ist.
Folgende Meldungen können als außerhalb des Geltungsbereichs betrachtet werden:
- Meldungen ohne ausreichende unterstützende Informationen.
- Probleme, die ausschließlich durch automatisierte Scans ohne Validierung identifiziert wurden.
- Bereits bekannte Sicherheitslücken, die schon behoben oder öffentlich offengelegt wurden.
Meldung einer Sicherheitslücke
Sie können Sicherheitslücken über die folgenden Kanäle melden:
- E-Mail: psirt@renson.be
- Formular zur Meldung von Sicherheitslücken: https://renson.net/de-de/kontakt-benutzerportal
Anonyme Meldungen werden über unser Formular zur Meldung von Sicherheitslücken unterstützt.
Reaktions- und Bearbeitungsprozess
Wenn eine Meldung über eine Sicherheitslücke eingeht, werden wir:
- Den Eingang innerhalb von fünf Arbeitstagen bestätigen, sofern Kontaktdaten angegeben wurden.
- Innerhalb von zehn Arbeitstagen eine erste Bewertung bereitstellen.
- Während des gesamten Untersuchungsprozesses die Kommunikation aufrechterhalten.
- Meldungen im größtmöglichen gesetzlich zulässigen Umfang vertraulich behandeln.
- Personenbezogene Daten schützen und Informationen über die meldende Person nicht ohne deren Zustimmung offenlegen.
Falls zusätzliche Analysen erforderlich sind, informieren wir Sie während des Untersuchungsprozesses regelmäßig über den aktuellen Stand.
Offenlegung von Sicherheitslücken
Bestätigte Sicherheitslücken werden gemäß unserem Coordinated Vulnerability Disclosure-Prozess behandelt.
Gegebenenfalls wird Renson:
- Behebungsmaßnahmen oder Sicherheitsupdates entwickeln und bereitstellen.
- Offenlegungsaktivitäten mit relevanten Interessengruppen koordinieren.
- Sicherheitshinweise für betroffene Produkte oder Dienstleistungen veröffentlichen.
- Validierte Sicherheitslücken zeitnah und verantwortungsvoll offenlegen.
Unser Ziel ist es, validierte Sicherheitslücken innerhalb von 90 Tagen offenzulegen, sofern dies angemessen und praktikabel ist.
Sicherheitshinweise
Sicherheitshinweise und Benachrichtigungen über Sicherheitslücken in Bezug auf Renson-Produkte werden auf dieser Website veröffentlicht.
Kontinuierliche Verbesserung
Sicherheit ist ein fortlaufender Prozess. Wir überprüfen und verbessern kontinuierlich unsere Sicherheitspraktiken, Prozesse zum Management von Sicherheitslücken sowie unsere Kommunikationsmechanismen.
Wir schätzen die Zusammenarbeit mit der Sicherheitsgemeinschaft und begrüßen verantwortungsvolle Meldungen, die uns dabei helfen, die Sicherheit und Widerstandsfähigkeit unserer Produkte und Dienstleistungen weiter zu stärken.
Feedback und Kontakt
Bei Fragen zur Produktsicherheit oder zur Meldung von Sicherheitslücken kontaktieren Sie bitte:
- E-Mail: psirt@renson.be
- Postanschrift: Renson HQ, Maalbeekstraat 10, 8790 Waregem, Belgien